Kuidas eemaldada dubleeriva kausta viirus

...

Duplicate või New Folder viirus on kaugjuurdepääsuga troojalane (RAT), mis võimaldab häkkeritel teie arvutiga ühenduse luua. Kui see on tehtud, saavad nad vaadata teie faile, laadida teie arvutisse üles rohkem viiruseid ja nuhkvara, saata e-kirju, kustutada teavet ja keelata teie arvuti täielikult. Viirus loob dubleerivaid uusi faile, mille ikoonid meenutavad Windowsi kausta ikoone – sellest ka nimi. Edasise kahju vältimiseks eemaldage see ohtlik troojalane koheselt.

Lõpetage süsteemiprotsessid

Samm 1

Tegumihalduri käivitamiseks vajutage korraga klahve "Ctrl", "Shift" ja "Esc".

Päeva video

2. samm

Klõpsake tegumihalduri aknas vahekaarti "Protsessid".

3. samm

Valige loendist "newfolder.exe". Klõpsake akna allosas nuppu "Lõpeta protsess".

4. samm

Korrake 3. sammu "srvidd20.exe", "iddono20.exe" ja "editor.exe" jaoks.

5. samm

Sulgege tegumihaldur.

Tühista DLL-ide registreerimine

Samm 1

Minge menüüsse "Start", tippige väljale "Otsi programme ja faile" "cmd" ja vajutage käsurea akna avamiseks "Enter".

2. samm

Tühista dubleeriva kausta viiruse loodud DLL-ide registreerimine. Tippige käsureale kõik järgmised. Pärast igaühe sisestamist vajutage sisestusklahvi:

regsvr32 /u shelliddono.dll regsvr32 /u libedit.dll

3. samm

Tippige "exit" ja vajutage käsurea akna sulgemiseks "Enter".

Failide otsimine ja kustutamine

Samm 1

Klõpsake nuppu "Start" ja tippige väljale "Otsi programme ja faile" "srv0104.ids". Vajutage "Enter". Kustuta kõik otsingutulemused.

2. samm

Korrake 1. sammu järgmiste viirusega seotud failide puhul:

shelliddono.dll libedit.dll newfolder.exe srvidd20.exe iddono20.exe editor.exe

3. samm

Taaskäivitage arvuti.

Hoiatus

Operatsioonisüsteemi kahjustamise vältimiseks kustutage ja peatage ainult loetletud failid ja protsessid.